هواخواهان SOC ، این وبینار رو دریابند؛
ارایه ای از سازمان معظم ISC2 و اسپلانک
@roozbeh_learning
🚨آکادمی روزبه دارای بالاترین آمار قبولی در آزمونهای ISC2 و بلند ترین دوره Splunk در کشور
www.roozbeh.academy
📌ارسال ویدئوی سمینار با ترجمه برای مشترکین
https://www.isc2.org/News-and-Events/Webinars/EMEA-Webinars?commid=368987&utm_campaign=W-2019-EMEA-SB-optin&utm_source=isc2linkedin&utm_medium=organicsocial&hootPostID=24d4b21b97cca2a95f0fb626d01c56b4
ارایه ای از سازمان معظم ISC2 و اسپلانک
@roozbeh_learning
🚨آکادمی روزبه دارای بالاترین آمار قبولی در آزمونهای ISC2 و بلند ترین دوره Splunk در کشور
www.roozbeh.academy
📌ارسال ویدئوی سمینار با ترجمه برای مشترکین
https://www.isc2.org/News-and-Events/Webinars/EMEA-Webinars?commid=368987&utm_campaign=W-2019-EMEA-SB-optin&utm_source=isc2linkedin&utm_medium=organicsocial&hootPostID=24d4b21b97cca2a95f0fb626d01c56b4
Hacking_Containers_and_Kubernetes.pdf
4.3 MB
🦋 لحظه ای سکوت کنید ، عنوان را ببینید ، شاید تا صبح بیدار ماندید !
مستند هک کردن کانتینر ها و کوبرنتیس
Container & Kubernetes
۲۱ آگوست ۲۰۱۹
@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
www.roozbeh.academy
مستند هک کردن کانتینر ها و کوبرنتیس
Container & Kubernetes
۲۱ آگوست ۲۰۱۹
@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
www.roozbeh.academy
لیست و تعداد مدارک امنیتی که در آگهی های سایت کاریابی Indeed درخواست شده اند.
@roozbeh_learning
👌آکادمی روزبه ، ارایه دهنده دوره های برترین مدارک بین المللی در بازار ایران و جهان
📌دوره CISSP از ۷ شهریور و دوره SSCP از نیمه شهریور
www.roozbeh.academy
❇️ثبت نام با واتس اپ 09902857289
@roozbeh_learning
👌آکادمی روزبه ، ارایه دهنده دوره های برترین مدارک بین المللی در بازار ایران و جهان
📌دوره CISSP از ۷ شهریور و دوره SSCP از نیمه شهریور
www.roozbeh.academy
❇️ثبت نام با واتس اپ 09902857289
✳️کشف یوزرهایی که هکر ساخته است:
بایستی در SIEM خود رول هایی متناسب با رویداد های به شماره زیر بسازید
4722-4724-4728-4732-4735-4738-4756
@roozbeh_learning 👈🏼
📌گروه روزبه ارائه دهنده خدمات کشفِ نفوذ های پیشرفته و بهینه سازی SOC و SIEM
www.roozbehgroup.com
📍تلفن و واتس اپ و نقطه ارتباطی واحد های مختلف گروه روزبه 09902857289
بایستی در SIEM خود رول هایی متناسب با رویداد های به شماره زیر بسازید
4722-4724-4728-4732-4735-4738-4756
@roozbeh_learning 👈🏼
📌گروه روزبه ارائه دهنده خدمات کشفِ نفوذ های پیشرفته و بهینه سازی SOC و SIEM
www.roozbehgroup.com
📍تلفن و واتس اپ و نقطه ارتباطی واحد های مختلف گروه روزبه 09902857289
🚨گزارش تحلیلی FireEye در مورد گروه هکری-جاسوسی APT41
🔷ترجمه روان و فنی این گزارش در بولتن هفتگی گروه روزبه درج و برای مشترکین ارسال میگردد
@roozbeh_learning
🌴واتس اپ برای اشتراک سازمانی 09902857289
www.roozbehgroup.com
https://www.fireeye.com/blog/threat-research/2019/08/apt41-dual-espionage-and-cyber-crime-operation.html
🔷ترجمه روان و فنی این گزارش در بولتن هفتگی گروه روزبه درج و برای مشترکین ارسال میگردد
@roozbeh_learning
🌴واتس اپ برای اشتراک سازمانی 09902857289
www.roozbehgroup.com
https://www.fireeye.com/blog/threat-research/2019/08/apt41-dual-espionage-and-cyber-crime-operation.html
Google Cloud Blog
APT41 Chinese Cyber Threat Group | Espionage & Cyber Crime | Google Cloud Blog
APT41 is a prolific Chinese cyber threat group that carries out state-sponsored espionage activity in parallel with financially motivated operations.
آکادمی آموزش روزبه 📚
✳️کشف یوزرهایی که هکر ساخته است: بایستی در SIEM خود رول هایی متناسب با رویداد های به شماره زیر بسازید 4722-4724-4728-4732-4735-4738-4756 @roozbeh_learning 👈🏼 📌گروه روزبه ارائه دهنده خدمات کشفِ نفوذ های پیشرفته و بهینه سازی SOC و SIEM www.roozbehgroup.com…
🌍با ما فرابگیرید که از ۴۰ عدد کدِ تعیین هویتِ ناموفق در پروتکل کربروس، روی کدام و در کجا تمرکز کنید و چطور در SIEM خود رول بنویسید و در هنگامه تحلیل رخداد و فارنزیک ، به کدام موارد توجه نمایید
@roozbeh_learning
📚آکادمی آموزش روزبه
🌿مرکز تخصصی تربیت متخصص SOC
www.roozbeh.academy
📌واتس اپ و تلفن 09902857289
https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4771
@roozbeh_learning
📚آکادمی آموزش روزبه
🌿مرکز تخصصی تربیت متخصص SOC
www.roozbeh.academy
📌واتس اپ و تلفن 09902857289
https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4771
سوال هفته :
تفاوت این دو چیست ؟
Event Logon
Account Event Logon
@roozbeh_learning
در آکادمی روزبه ، عمیق و مفهومی دلیل های فعالیت های عملی را درک کنید .
آنگاه ، عاشق امنیت شوید !
www.roozbeh.academy
تفاوت این دو چیست ؟
Event Logon
Account Event Logon
@roozbeh_learning
در آکادمی روزبه ، عمیق و مفهومی دلیل های فعالیت های عملی را درک کنید .
آنگاه ، عاشق امنیت شوید !
www.roozbeh.academy
مرکز فرماندهی و نظارت فضایی امریکا راه اندازی خواهد شد.
این مرکز بعنوان ۱۱ امین واحد تخصصی وزارت دفاع امریکا ، وظیفه نظارت و فرماندهی عملیات نظامی در فضا را برعهده دارد
@roozbeh_learning
www.roozbeh.academy
https://futurism.com/us-space-command-launch/amp/
این مرکز بعنوان ۱۱ امین واحد تخصصی وزارت دفاع امریکا ، وظیفه نظارت و فرماندهی عملیات نظامی در فضا را برعهده دارد
@roozbeh_learning
www.roozbeh.academy
https://futurism.com/us-space-command-launch/amp/
Futurism
Officials: US Space Command Will Launch This Month
The U.S. Space Command, the military's 11th united combatant command, will launch next week, according to Mike Pence's announcement.
آشنایی با دهمین واحد از وزارت دفاع امریکا : مرکز فرماندهی سایبری
@roozbeh_learning
www.roozbeh.academy
https://en.m.wikipedia.org/wiki/United_States_Cyber_Command
@roozbeh_learning
www.roozbeh.academy
https://en.m.wikipedia.org/wiki/United_States_Cyber_Command
Wikipedia
United States Cyber Command
cyber warfare command of the United States
Forwarded from CyberThreatIntelligence (ReZaAdineH Think Smarter Stay Secure)
2019 Cyber Threat Report [SONICWALL].pdf
4.5 MB
#cybersecurity #threatmodeling #howtouse #threatmanagement #engineeringsolutions #securityoperationscenter #correlation #goodstuff #exabeam #log #splunk #architectures #networkmonitoring #apt #threatintel #cyberdefense #siem #cybersecuirty #soar #incidentresponse #threatintelligence #threatdetection #mitre #soc #threathunting #analysts #modern #investment #rezaadineh #securityoperationcenter #csirt #killchain #aggregation #sonicwall #report2019
Forwarded from IoT Report
🔸Faster device integration for solution developers
IoT Plug and Play is now available in preview
در مدت زمان آزمایش این پروژه، سرویس IoT Plug and Play تنها در مرکز اروپا، مرکز ایالات متحده و ژاپن در دسترس خواهد بود ولی در ماههای آتی، همه مردم از سرتاسر جهان میتوانند به آن دسترسی پیدا کنند.
#Microsoft
@iotreport
IoT Plug and Play is now available in preview
در مدت زمان آزمایش این پروژه، سرویس IoT Plug and Play تنها در مرکز اروپا، مرکز ایالات متحده و ژاپن در دسترس خواهد بود ولی در ماههای آتی، همه مردم از سرتاسر جهان میتوانند به آن دسترسی پیدا کنند.
#Microsoft
@iotreport
✴️حمله DCSadow
هکر با راه اندازی یک اکتیو دایرکتوری ، اشیاء مخرب خود را در اکتیو دایرکتور سازمان Replicate میکند
@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه،
مجری دوره های پایه تا پیشرفته امنیت سایبری
📍واتس اپ و تلفن 09902857289
www.roozbeh.academy
https://blog.alsid.eu/dcshadow-explained-4510f52fc19d
هکر با راه اندازی یک اکتیو دایرکتوری ، اشیاء مخرب خود را در اکتیو دایرکتور سازمان Replicate میکند
@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه،
مجری دوره های پایه تا پیشرفته امنیت سایبری
📍واتس اپ و تلفن 09902857289
www.roozbeh.academy
https://blog.alsid.eu/dcshadow-explained-4510f52fc19d
ابزار متن باز برای تست آسیب پذیر بودن سیستم ها
@roozbeh_learning
اگر هدفتان ترقی و رشد در امنیت اطلاعات است ، به ما بپیوندید
آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
https://github.com/knownsec/pocsuite3
@roozbeh_learning
اگر هدفتان ترقی و رشد در امنیت اطلاعات است ، به ما بپیوندید
آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
https://github.com/knownsec/pocsuite3
GitHub
GitHub - knownsec/pocsuite3: pocsuite3 is an open-sourced remote vulnerability testing framework developed by the Knownsec 404…
pocsuite3 is an open-sourced remote vulnerability testing framework developed by the Knownsec 404 Team. - knownsec/pocsuite3
Forwarded from آکادمی آموزش روزبه 📚
📣 پذیرش بدون کنکور و تحصیل غیر حضوری در نیمسال اول سال تحصیلی 99-98 در مقطع کارشناسی :
✅رشته مهندسی کامپیوتر(فناوری اطلاعات)
✅اطلاعات بیشتر:
http://rayanee.ac.ir/karshenasi.html 📞
021-26215441-3
@roozbeh_learning
www.roozbeh.academy
دروس اختیاری این رشته از دوره های موسسه سنز ارایه خواهد شد
✅رشته مهندسی کامپیوتر(فناوری اطلاعات)
✅اطلاعات بیشتر:
http://rayanee.ac.ir/karshenasi.html 📞
021-26215441-3
@roozbeh_learning
www.roozbeh.academy
دروس اختیاری این رشته از دوره های موسسه سنز ارایه خواهد شد
Forwarded from آکادمی آموزش روزبه 📚
📌مهم 📌
فقط تا ۴ شهریور فرصت دارید در رشته فناوری اطلاعات و مهندسی کامپیوتری درس بخوانید که در نوع خود در کشور، نزدیکترین به بازار کار است .
✳️ثبت نام: سایت سازمان سنجش
با امکان تطبیق واحد های گذرانده شده برای کسانی که مدرکی بالاتر از دیپلم دارند
🕹برای دریافت معرفینامه از آکادمی روزبه جهت برخورداری از تخفیفات با شماره تلفن و واتس اپ 09902857289 تماس حاصل نمایید
@roozbeh_learning 👈🏼
📚اکادمی آمورش روزبه
📍پیوند دهنده دانشگاه و صنعت
www.roozbeh.academy
فقط تا ۴ شهریور فرصت دارید در رشته فناوری اطلاعات و مهندسی کامپیوتری درس بخوانید که در نوع خود در کشور، نزدیکترین به بازار کار است .
✳️ثبت نام: سایت سازمان سنجش
با امکان تطبیق واحد های گذرانده شده برای کسانی که مدرکی بالاتر از دیپلم دارند
🕹برای دریافت معرفینامه از آکادمی روزبه جهت برخورداری از تخفیفات با شماره تلفن و واتس اپ 09902857289 تماس حاصل نمایید
@roozbeh_learning 👈🏼
📚اکادمی آمورش روزبه
📍پیوند دهنده دانشگاه و صنعت
www.roozbeh.academy
🚨استفاده از Logfu برای عیب یابی نحوه عملکرد کانکتور های ArcSight SIEM
** ویدئوی کاربردی
@roozbeh_learning
❇️گروه روزبه ، متخصص در نگهداری و بهینه سازی آرک سایت شما
📌با ما تماس بگیرید 09902857289
www.roozbehgroup.com
https://m.youtube.com/watch?v=bcAiHAaLYYo
** ویدئوی کاربردی
@roozbeh_learning
❇️گروه روزبه ، متخصص در نگهداری و بهینه سازی آرک سایت شما
📌با ما تماس بگیرید 09902857289
www.roozbehgroup.com
https://m.youtube.com/watch?v=bcAiHAaLYYo
YouTube
ArcSight SmartConnector Logfu demo
A quick run through of the Logfu feature for an ArcSight SmartConnector to troubleshoot, illustrate and visualize issues and problems. Not a detailed examination of what is available, but just a quick run through on this.
Forwarded from آکادمی آموزش روزبه 📚
🥇تمامی مطالب این کانال ( غیر از موارد فوروارد شده) با تلاش پرسنل و اساتید گروه آموزشی پژوهشی روزبه به دقت تهیه، برای آنها زمان گذاشته شده و ارایه میگردد.
در تمامی موارد سعی میشود منبع مطلب هم درج گردد مگر اینکه بنا به قوانین کشوری یا مفاد برخی تعهدات ، امکان درج انها نباشد .
درست است که اهم مطالب از سایتها و خبرنامه های خارجی در اینجا درج میشود، ولی زمان و تفکری که برای جستجو ، انتخاب و ترجمه خلاصهء آن از سوی همکاران ما در اکادمی گذاشته میشود، بایستی مورد توجه قرار گیرد.
🍂تولید محتوای شایسته و غنی ، کاری زمان و هزینه بر است لذا با حفظ حقوق مولف با ذکر نام منبع ، آنرا ارج بنهیم .
🚨درج مطالبِ این کانال در محل های دیگر، فقط با ذکر آدرس کامل اینکانال مجاز است.
🌹با تشکر از شما که به اصول اخلاقی احترام میگذارید
@roozbeh_learning 👈🏼
www.roozbehgroup.com
در تمامی موارد سعی میشود منبع مطلب هم درج گردد مگر اینکه بنا به قوانین کشوری یا مفاد برخی تعهدات ، امکان درج انها نباشد .
درست است که اهم مطالب از سایتها و خبرنامه های خارجی در اینجا درج میشود، ولی زمان و تفکری که برای جستجو ، انتخاب و ترجمه خلاصهء آن از سوی همکاران ما در اکادمی گذاشته میشود، بایستی مورد توجه قرار گیرد.
🍂تولید محتوای شایسته و غنی ، کاری زمان و هزینه بر است لذا با حفظ حقوق مولف با ذکر نام منبع ، آنرا ارج بنهیم .
🚨درج مطالبِ این کانال در محل های دیگر، فقط با ذکر آدرس کامل اینکانال مجاز است.
🌹با تشکر از شما که به اصول اخلاقی احترام میگذارید
@roozbeh_learning 👈🏼
www.roozbehgroup.com
هانتینگ امشب با شماره رویداد ۴۶۸۸ در ویندوز
و لغت Spawned Process
@roozbeh_learning
آکادمی امنیت اطلاعات روزبه
متخصص در تربیت کارشناس کشف نفوذ
www.roozbeh.academy
ادامه در پستهای بعد👇👇
و لغت Spawned Process
@roozbeh_learning
آکادمی امنیت اطلاعات روزبه
متخصص در تربیت کارشناس کشف نفوذ
www.roozbeh.academy
ادامه در پستهای بعد👇👇
در نسخه های جدید ویندوز ، اینکه چه پروسسی والد این پروسس بوده هم در لاگ اضافه شده است
“Creator Process Name”
**رویداد ۴۶۸۸نشان دهنده شروع به کار یه پراسس هست
“Creator Process Name”
**رویداد ۴۶۸۸نشان دهنده شروع به کار یه پراسس هست